当前位置: 首页 > news >正文

内网构建https

最终结果:

  1. 内网https
  2. 需要手动安装证书,否则会有非安全提示
  3. 暂时没有找到内网不用安装证书的方式实现https

安装mkcert生成证书

直接在本地安装

choco install mkcert

安装之后初始化一下,初始化之后会在本地生成CA证书

mkcert -install

安装完成生成的证书

生成nginx用到的私钥和证书文件,直接mkcert加上你的ip即可,然后会在你执行命令的当前目录生成两个文件

mkcert 192.168.110.247

配置nginx

将证书放到nginx能访问到的路径下(docker 容器启动的nginx注意映射路径),手动通过https访问路径,到这里不出意外我们本地是可以正常https访问了,因为本地使用mkcert已经自动安装证书了

server{listen 8081 ssl;server_name 192.168.110.247;#配置httpsssl_certificate     /home/pre_server/pme/192.168.110.247.pem;ssl_certificate_key /home/pre_server/pme/192.168.110.247-key.pem;location / {add_header Access-Control-Allow-Origin *;add_header Access-Control-Allow-Methods 'GET, POST, OPTIONS';add_header Access-Control-Allow-Headers 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization,token';root   /home/pre_server/jiaoxue/admin;try_files $uri $uri/ /index.html;index  index.html index.htm;}

浏览器安装证书

设置-隐私与安全-管理证书

安装-导入我们刚才生成的证书 rootCA.pem 即可

导入证书后最终效果,没有不安全提示,理论上也可以直接把证书安装到本地。

http://www.dtcms.com/a/515707.html

相关文章:

  • [运维]宝塔 Apache环境使用CDN获取访客真实IP方法
  • 【学习系列】SAP RAP 17:RAP应用部署集成至Fiori Launchpad 【S4HC Public Edition】
  • 正点原子RK3568学习日志15-杂项设备驱动
  • 绍兴建设开发有限公司网站网站网站娱乐建设
  • 迭代器失效问题
  • Ubuntu 16.04交叉编译arm-linux-gnueabihf的QT5.6.2
  • 神经网络详解
  • 网站如何防止黑客攻击宁波新闻
  • 为打印预览对话框 PrintPreviewDialog 添加保存到 PDF 文件按钮源代码详解
  • Nevercenter CameraBag Photo for mac照片滤镜美化软件
  • 设计模式-策略模式:从鞋厂促销活动看算法的灵活切换
  • Java实现Excel转PDF
  • Fenwick 树进行快速统计
  • Cocos creator2.4.4 处理 16KB 问题
  • 旅游网站的设计的前提成都那家网站做的好
  • undefined reference to `cv::String::dea llocate()‘
  • 计划任务原理及实战
  • 做网站设计最好的公司做旅游网站的论文
  • 【Android】Handler/Looper机制相关的类图和流程图
  • ARM《1》_回顾gcc、动态编译和静态编译、MakeFile的使用
  • 网络环路:隐形威胁的破解之道
  • stm32 can错误中断不处理
  • 我们平常说的连网是指什么?
  • 网站优化人员新乡市延津县建设局网站
  • 网站建设分析从哪几个方面东莞市招聘网
  • 设计模式-责任链模式:从鞋厂审批流程看请求处理的艺术
  • 21_AI智能体开发架构搭建之基于Flask蓝图模块化构建可扩展的知识库服务实践
  • 【手机篇】AI深度学习在手机摄像头模组支架外观检测应用方案
  • 手机版矩阵系统源码搭建与定制开发:深度技术解析与落地实践
  • 做网站首页可以用传媒公司吗软件 项目管理系统